En détail
Les équipes de sécurité partagent des IOC d'attaques connues pour que d'autres recherchent des correspondances dans leurs journaux et fichiers : le hachage d'un fichier malveillant, une adresse de commande et contrôle, une clé de registre étrange ou une connexion sortante inhabituelle. Les IOC deviennent obsolètes quand les attaquants changent d'infrastructure : la détection fondée sur le comportement les complète. Neutralisez les URL lorsque vous les partagez, avec l'Neutraliseur d'URL.